OpenSSL 安全漏洞 CVE-2016-0701 CNNVD-201601-659 CNVD-2016-00711

2.6 AV AC AU C I A
发布: 2016-02-15
修订: 2023-02-12

OpenSSL是OpenSSL团队开发的一个开源的能够实现安全套接层(SSL v2/v3)和安全传输层(TLS v1)协议的通用加密库,它支持多种加密算法,包括对称密码、哈希算法、安全散列算法等。 OpenSSL 1.0.2f之前1.0.2版本的crypto/dh/dh_check.c文件中的‘DH_check_pub_key’函数存在安全漏洞,该漏洞源于程序没有确定Diffie-Hellman密钥交换是否使用合适的素数。远程攻击者可通过与使用不合适的素数的对等端建立多个握手过程,利用该漏洞发现DH指数。

0%
当前有2条漏洞利用/PoC
当前有9条受影响产品信息